Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7523

Опубликовано: 31 авг. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.4
EPSS Низкий

Описание

Improper Privilege Management vulnerability exists in Schneider Electric Modbus Serial Driver (see security notification for versions) which could cause local privilege escalation when the Modbus Serial Driver service is invoked. The driver does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:schneider-electric:modbus_driver_suite:*:*:*:*:*:*:*:*
Версия до 14.15.0.0 (исключая)
cpe:2.3:a:schneider-electric:modbus_serial_driver:*:*:*:*:*:*:x86:*
Версия до 2.20_ie_30 (исключая)
cpe:2.3:a:schneider-electric:modbus_serial_driver:*:*:*:*:*:*:x64:*
Версия до 3.20_ie_30 (исключая)

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-269

Связанные уязвимости

github
больше 3 лет назад

Improper Privilege Management vulnerability exists in Schneider Electric Modbus Serial Driver (see security notification for versions) which could cause local privilege escalation when the Modbus Serial Driver service is invoked. The driver does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость драйвера программируемых логических контроллеров Schneider Electric Modbus Serial Driver и Schneider Electric Modbus Driver Suite, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-269